Docker安裝ELK并實(shí)現(xiàn)JSON格式日志分析的方法-創(chuàng)新互聯(lián)

ELK是什么

成都創(chuàng)新互聯(lián)公司長(zhǎng)期為1000多家客戶提供的網(wǎng)站建設(shè)服務(wù),團(tuán)隊(duì)從業(yè)經(jīng)驗(yàn)10年,關(guān)注不同地域、不同群體,并針對(duì)不同對(duì)象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺(tái),與合作伙伴共同營(yíng)造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為惠來企業(yè)提供專業(yè)的網(wǎng)站制作、成都網(wǎng)站建設(shè),惠來網(wǎng)站改版等技術(shù)服務(wù)。擁有十多年豐富建站經(jīng)驗(yàn)和眾多成功案例,為您定制開發(fā)。

ELK是elastic公司提供的一套完整的日志收集以及前端展示的解決方案,是三個(gè)產(chǎn)品的首字母縮寫,分別是ElasticSearch、Logstash和Kibana。

其中Logstash負(fù)責(zé)對(duì)日志進(jìn)行處理,如日志的過濾、日志的格式化等;ElasticSearch具有強(qiáng)大的文本搜索能力,因此作為日志的存儲(chǔ)容器;而Kibana負(fù)責(zé)前端的展示。

ELK搭建架構(gòu)如下圖:


加入了filebeat用于從不同的客戶端收集日志,然后傳遞到Logstash統(tǒng)一處理。

ELK的搭建

因?yàn)镋LK是三個(gè)產(chǎn)品,可以選擇依次安裝這三個(gè)產(chǎn)品。

這里選擇使用Docker安裝ELk。

Docker安裝ELk也可以選擇分別下載這三個(gè)產(chǎn)品的鏡像并運(yùn)行,但是本次使用直接下載elk的三合一鏡像來安裝。

因此首先要保證已經(jīng)有了Docker的運(yùn)行環(huán)境,Docker運(yùn)行環(huán)境的搭建請(qǐng)查看:https://blog.csdn.net/qq13112...

拉取鏡像

有了Docker環(huán)境之后,在服務(wù)器運(yùn)行命令:

docker pull sebp/elk

這個(gè)命令是在從Docker倉庫下載elk三合一的鏡像,總大小為2個(gè)多G,如果發(fā)現(xiàn)下載速度過慢,可以將Docker倉庫源地址替換為國(guó)內(nèi)源地址。

下載完成之后,查看鏡像:

docker images

Logstash配置

/usr/config/logstash目錄下新建beats-input.conf,用于日志的輸入:

input {
 beats {
  port => 5044
 }
}

標(biāo)題名稱:Docker安裝ELK并實(shí)現(xiàn)JSON格式日志分析的方法-創(chuàng)新互聯(lián)
轉(zhuǎn)載源于:http://bm7419.com/article2/dcopoc.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供虛擬主機(jī)、網(wǎng)站排名品牌網(wǎng)站設(shè)計(jì)、面包屑導(dǎo)航小程序開發(fā)、網(wǎng)站建設(shè)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設(shè)